Ohtude andmebaas Mac Malware VirtualRotator

VirtualRotator

Infoseci teadlased on avastanud küsitava ja invasiivse rakenduse nimega VirtualRotator. Põhjalikul uurimisel on eksperdid veendunud, et rakendusel on tüüpilised reklaamvara tunnused. VirtualRotatori peamine eesmärk on teenida oma operaatoritele tulu, korraldades põhjendamatuid reklaamikampaaniaid seadmetes, kuhu see on paigaldatud. Eelkõige on VirtualRotator loodud töötama spetsiaalselt Maci süsteemides. Lisaks on rakenduse ja kurikuulsa AdLoadi pahavaraperekonna vahel märkimisväärne seos.

VirtualRotatori olemasolu võib seada kasutajad suurematele privaatsusriskidele

Reklaamvara on tunnustatud selle võime eest pakkuda kasutajatele pealetükkivat reklaamisisu, hõlbustades tavaliselt kolmandate osapoolte graafiliste elementide (nt hüpikaknad, kupongid, küsitlused, ülekatted ja mitmesugused muud reklaamid) kuvamist külastatud veebisaitidel või erinevatel liidestel. Need reklaamid reklaamivad sageli võrgutaktikat, ebausaldusväärset või kahjulikku tarkvara ja mõnel juhul isegi pahavara. Teatud pealetükkivatel reklaamidel klõpsamine võib käivitada skripte, mis käivitavad allalaadimise või installimise ilma kasutajalt luba saamata.

Kõik näiliselt ehtsad tooted või teenused, mida nende reklaamide kaudu reklaamitakse, kiidavad tõenäoliselt heaks petturid, kes kasutavad sidusprogramme ebaseaduslike vahendustasude teenimiseks.

Reklaamvararakendused on sageli varustatud funktsioonidega, mis võimaldavad neil koguda tundlikku teavet, ja VirtualRotatoril võivad sellised funktsioonid olla. Kogutud andmed võivad muu hulgas hõlmata sirvimis- ja otsingumootori ajalugu, Interneti-küpsiseid, kasutajanimesid/paroole, isikut tuvastavaid andmeid ja krediitkaardinumbreid. Seda kogutud teavet saab müüa kolmandatele isikutele või kasutada erinevatel viisidel kasumi teenimiseks.

Reklaamvara võib küsitavate levitamistavade kaudu märkamatult installida

Reklaamvara kasutab kasutajate seadmetesse märkamatult installimiseks mitmesuguseid küsitavaid levitamisviise. Üks levinud meetod on komplekteerimine, kus reklaamvara pakitakse installiprotsessi ajal näiliselt legitiimse tarkvara kõrvale. Kasutajad võivad teise programmi allalaadimisel ja installimisel tahtmatult nõustuda reklaamvara installimisega, kuna komplekti kuuluv reklaamvara on sageli installivalikutes peidetud ja kasutajatel võib see kahe silma vahele jääda.

Lisaks võivad petlikud reklaamid ja eksitavad allalaadimisnupud veebisaitidel meelitada kasutajaid tahtmatult reklaamvara alla laadima. Hüpikreklaamid, mis väidetavalt pakuvad kasulikku tarkvara või värskendusi, võivad tegelikult sisaldada peidetud reklaamvara installijaid. Kasutajad, kes klõpsavad nendel reklaamidel, arvates, et hangivad seadusliku toote, võivad endale teadmata sattuda oma seadmetesse soovimatu reklaamvara.

Lisaks kasutavad mõned reklaamvara levitajad sotsiaalse inseneri taktikaid, näiteks võltsitud süsteemihoiatusi või sõnumeid, mis viitavad tarkvarauuenduse vajadusele. Kasutajad, kes langevad sellesse taktikasse ja klõpsavad pakutavatel linkidel, võivad lubatud värskenduse asemel tahtmatult reklaamvara alla laadida ja installida.

Reklaamvara kasutab sageli selliseid taktikaid nagu seadusliku tarkvara komplekteerimine, petlikud reklaamid ja sotsiaalne manipuleerimine, et tungida kasutajate seadmetesse ilma nende teadmata või selgesõnalise nõusolekuta. Kasutajate jaoks on oluline olla installiprotsessi ajal ettevaatlik, vältida kahtlastel linkidel või reklaamidel klõpsamist ning hoida oma turbetarkvara ajakohasena, et vältida tahtmatut reklaamvara installimist.

Trendikas

Enim vaadatud

Laadimine...